当前位置:首页 >  科技 >  IT业界 >  正文

僵尸军团持续扩充 恶意软件Mirai变种影响分析

 2016-12-08 12:05  来源: 互联网   我来投稿 撤稿纠错

  【推荐】海外独服/站群服务器/高防

自从Mirai物联网僵尸网络病毒开源之后,其在全世界不断留下新的“犯案”记录,先是美国大范围断网,不久之后新加坡也上演了几乎同样的剧情,Mirai僵尸网络所到之处无不“网瘫”。上个月底,“僵尸大军”又让德国几乎处于了同样的尴尬境地……为何Mirai会如此疯狂?

美国断网事件影响面

不得不提的是,在互联网时代世界经济都由之来驱动,对目标网络进行攻击,也就有了“利益”可图,而地下黑产最喜欢的首当其冲的就是DDoS这种最为古老而又十分有效的攻击方式。据媒体先前报道称,地下黑产对于DDoS攻击致瘫一家网站的收费仅为50元,正是因为这种既得利益,驱使着地下黑产不断升级壮大自己手中的“资源”。

Mirai开源之后黑客自然蠢蠢欲动,不排除是为了提供更好的“服务”而进行测试和不断巩固“资源”肉机的行为,例如德国电信断网事件,就很难排除这一点,正如前不久黑客公开出租40万Mirai“僵尸大军”的消息,行动已经开始了。

德国电信受攻击影响面

而据知道创宇早先发布的《变种Mirai僵尸网络分析报告》显示,德国电信遭到Mirai攻击背后,排除政治因素外,Mirai真正的目的也许就是企图进一步感染更多的主机。Mirai变种代码样本分析显示,在黑客利用更多的网络设备漏洞寻找Mirai下一个载体的过程中,感染代码中越来越多的出现了阻断功能。

多个busybox命令被执行

知道创宇404实验室漏洞研究人员告诉笔者,在德国电信这一事件当中,路由器的7547端口成为攻击入口,新的底层协议漏洞被黑客利用,而一段命令则用于在感染之后不再向之后的连接行为返回任何信息,以避免一台主机受到感染之后再次被其它人以同样方式进行重新控制。

同时感染主机还会不断向外界随机IP发出请求,除了7547端口,5555端口分析显示也受这一相关漏洞影响,从而进一步的向外界持续感染扩散。

ZoomEye统计全球仍然存在的7547端口漏洞潜在影响面

同时根据知道创宇ZoomEye网络空间搜索引擎排查显示,至11月29日晚,全球范围内仍然受7547端口命令执行漏洞所影响的设备共计有50余万,其中仅英国,就有221096台潜在威胁设备,我们的亚洲近邻印度总计也有100264台威胁设备。而知道创宇还强调,这还是其中未被感染代码过滤阻断的设备数量。

潜在被感染设备品牌统计

研究人员还对潜在被感染设备的设备类型进行了进一步统计,抽取1000个IP进一步排查显示,其中D-Link品牌设备以37%比例排名首位,之后则是之前有分析出德国此次受影响的ZyXEL,两个品牌以总和超过60%的比例占据绝大多数比例。

研究人员表示,Mirai在开源之后正在被更多的黑客从更多的物联网设备所爆出的新漏洞中所利用并突破,对“僵尸军团”不断进行着扩充,这对新漏洞的应急处置来说从来没有哪一时刻像现在这般紧急,不然Mirai将很难得到控制,形式将愈演愈烈,恐慌将会进一步蔓延。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关标签
行尸走肉

相关文章

  • 检测僵尸粉软件有毒?如何恢复微信聊天记录

    如何恢复微信聊天记录?微信以它操作简单、保密性强等特点成为了社交软件蒂花之秀。在微信中一直有个长盛不衰的风:清除僵尸粉。好久不见的老同学突然发消息,点开一看原来是清除僵尸粉

  • 智能电视怎么看行尸走肉第八季最新集,当贝市场教你方法!

    《行尸走肉8》在智能电视上怎么看,当贝市场用户可用以下方法操作收看哦。美剧《行尸走肉》系列自开播以来便风靡全球,作为国内粉丝狂爱的丧尸题材剧,《行尸走肉》已播至第八季。那么不少美剧迷要问了,这部热剧在电视上怎么追呢?要知道现在因政策所致,海外剧在全网的播放资源都少了许多,如何才能收看到最新熟肉番,一

    标签:
    行尸走肉
  • 物联网遭遇僵尸网络一触即溃 | 青天科技技术大牛给你支招

    概述道高一尺魔高一丈,进化是恶意软件的一个组成部分,因为攻击者往往需要比白帽黑客提前一步来逃避检测。虽然IoT恶意软件是从基于弱密码的简单攻击开始,比如说Mirai,但是随着恶意软件技术的不断发展,目前已可以采取更多战略方法,如跨平台漏洞攻击大量设备。默认的密码攻击已经是开(白)源(菜)技术了,随着

    标签:
    行尸走肉

热门排行

信息推荐